2.1.В зависимости от субъекта персональных данных компания обрабатывает персональные данные следующих категорий субъектов:
кандидаты на вакантные должности – физические лица, претендующие на замещение вакантных должностей в Компании
сотрудники – физические лица, связанные с компанией трудовыми отношениями;
члены семьи (при их отсутствии – близкие родственники) сотрудников – физические лица, находящиеся в семейных (родственных) отношениях с сотрудниками компании;
контрагенты – физические лица, с которыми у компании заключены договоры гражданско-правового характера;
клиенты (пользователи) – физические лица:
-использующие и/или намереваются использовать услуги компании и предоставляют ей личную информацию в соответствии с этой целью;
-взаимодействуют с компанией в сети интернет при помощи компьютерных устройств;
-пользуются услугами технической поддержки пользователей, которую оказывает компания;
-принимают участие в организованных компанией благотворительных, рекламных и иных мероприятиях;
-иные субъекты в связи с заключением компанией иных сделок, не противоречащих законодательству Российской Федерации.
2.2. Компания руководствуется следующими принципами по установлению целей обработки персональных данных.
2.2.1.Принципы обработки персональных данных
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- обработка персональных данных, несовместимая с целями сбора персональных данных, не допускается;
- не допускается объединение баз данных, содержащих персональных данных, обработка которых осуществляется в целях, несовместимых между собой;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональных данных не являются избыточными по отношению к заявленным целям обработки;
- при обработке персональных данных обеспечивается точность персональных данных и их достаточность, в случаях необходимости и актуальность персональных данных по отношению к заявленным целям их обработки;
7) хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
8) обрабатываемые персональных данных подлежат уничтожению или обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.2.2 Цели обработки персональных данных различаются и устанавливаются компанией в зависимости от категорий субъектов персональных данных и (или) в зависимости от отдельных групп субъектов персональных данных, относящихся к одной категории. При этом, цели обработки должны быть конкретные, заранее определенные и законные, а обработка персональных данных должна ограничиваться достижением этих целей, а именно:
-в целях реализации услуг Компанией и предоставлении ею услуг;
-в целях подтверждения действий на сайте компании;
-в целях противодействия мошенническим и/или иным действиям, а так же расследования подобных действий в случае их осуществления;
-в целях изучения пожеланий и предпочтений (при этом информация обобщается и обезличивается);
-в целях поиска индивидуальных предложений для конкретных пользователей;
-в целях осуществления обратной связи с пользователем;
-в целях получения отзывов, предложений, пожеланий клиентов об оказанных услугах;
-в целях проведения маркетинговых и/или иных исследований в области сферы деятельности компании;
-в иные целях, не противоречащих действующему законодательству и принадлежащих к сфере деятельности компании.
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.
При обработке персональных данных компания соблюдает иные принципы и правила обработки, установленные законодательством Российской Федерации.
2.3. Компания руководствуется сроками обработки, хранения персональных данных в зависимости от категорий субъектов персональных данных и с учетом положений нормативных правовых актов Российской Федерации (в том числе положений Закона, Федерального закона № 125- ФЗ «Об архивном деле в Российской Федерации», Приказа Министерства культуры РФ от 25.08.2010 года № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»), а также с учетом условий договора, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, с учетом сроков исковой давности, а также иными требованиями законодательства РФ.
2.4. Компания осуществляет обработку персональных данных субъектов в случаях, установленных законодательством Российской Федерации в области персональных данных. Одним из таких случаев является предоставление субъектом согласия на обработку его персональных данных. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Компания обеспечивает получение конкретного, информированного и сознательного согласия субъекта на обработку его персональных данных.
Если иное не предусмотрено Законом, следующие действия осуществляются компанией только при наличии согласия субъекта персональных данных:
-поручение обработки персональных данных другому лицу на основании заключаемого с этим лицом договора;
-раскрытие и распространение персональных данных третьим лицам.
Кроме того, согласие субъекта персональных данных требуется в иных случаях, предусмотренных законодательством Российской Федерации. Когда согласие необходимо, компания его получает в любой, позволяющей подтвердить факт его получения форме, за исключением случаев, когда в соответствии с Законом обработка персональных данных осуществляется только с согласия в письменной форме. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва согласия на обработку персональных данных компании продолжает обработку персональных данных, если это не противоречит законодательству о персональных данных.
2.5. Компания не предоставляет и не раскрывает сведения, содержащие персональные данные, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами. По мотивированному запросу исключительно для выполнения возложенных законодательством функций и полномочий персональные данные субъекта персональных данных без его согласия могут быть переданы:
- в судебные органы в связи с осуществлением правосудия;
- в органы государственной безопасности;
- в органы прокуратуры;
- в органы полиции;
- в следственные органы;
- в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
Сотрудники Компании, ведущие обработку персональных данных, не отвечают на вопросы, связанные с передачей персональных данных по телефону или факсу
2.6. Права субъекта персональных данных:
-субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных; состав предоставляемых сведений, а также порядок, правила и сроки их предоставления установлены главой 3 и иными положениями Закона; право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
-субъект персональных данных вправе требовать от компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
-иные права субъекта персональных данных, включая право на обжалование действий или бездействий компании, установлены Законом.
2.7. Права и обязанности Компании:
Компания вправе:
- предоставлять персональные данные третьим лицам при наличии согласия на это субъекта персональных данных;
- продолжать обработку персональных данных после отзыва согласия субъектом персональных данных в случаях, предусмотренных Законом;
- осуществлять обработку персональных данных для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта персональных данных
Обязанности компании:
- при обработке персональных данных компания обязана соблюдать безопасность конфиденциальность обрабатываемых персональных данных, а также выполнять иные требования, предусмотренные законодательством Российской Федерации в области персональных данных;
- предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.